#Tenet isn't just on HBO, its also from #HTB! Practice some AWAE & OSCP techniques w/ an OWASP PHP injection & exploiting a race condition in a sudo shell script. Manipulate time & space to get root w/ me!
#OSCP #cybersecurity
00:00 Intro
04:24 NMap
06:13 Enumeration: gobuster [80]
07:35 Enumeration: wordpress [80/tenet.htb]
12:05 Code Breakdown: sator.php / OWASP PHP Object Injection
https://owasp.org/www-community/vulne...
25:28 Injection: phpinfo
27:35 Injection: basic php cmd web shell
29:52 Reverse Python3 shell
https://github.com/swisskyrepo/Payloa...
32:50 ~~U1/www-data~~
34:37 Enumeration: Linpeas
38:00 ~~U2/neil/USER.TXT~~
40:04 Code Breakdown: enableSSH.sh race condition
44:20 Scripting: echo out ssh-* files
47:40 Scripting: echo public key for writing to root
49:08 ~~Root/ROOT.TXT~~
49:50 Summary
Auf dieser Seite können Sie das Online-Video HackTheBox ~ Tenet walkthrough (php object inject/shell race condition) mit der Dauer stunde minuten sekunde in guter Qualität ansehen, das der Benutzer Parity InfoSec 12 Juni 2021 hochgeladen hat, den Link mit Freunden und Bekannten teilen, dieses Video wurde auf Youtube bereits 179 Mal angesehen und es wurde von 5 den Zuschauern gefallen. Viel Spaß beim Betrachtenden Zuschauern gefallen!